自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 OWASP靶机之文件上传漏洞

初识OWASP靶机文件上传漏洞LOWMEDIUMHIGHLOW1.首先找到一张小图片,符合上传文件的大小以及格式;2.编辑一句话木马文件,将格式改为php;一句话木马: <?php @eval($_POST['attack']) ;?>3.将小图片上传至网站中,显示上传成功;4.将小马上传至网站,上传成功;5.将小马的路径与当前网站的路径结合并复制,然后使用中国菜刀进行链接;路径结果:6.中国菜刀成功链接并能进行文件管理且下载、删除或新建文件。路径后的小框为一句话

2020-12-28 21:31:32 1355

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除